The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В Ubuntu 20.10 планируют перейти с iptables на nftables"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "В Ubuntu 20.10 планируют перейти с iptables на nftables" –4 +/
Сообщение от пох. (?), 28-Авг-20, 17:30 
> Вы неправы относительно ipset. Попробуйте на нагруженном линке обработать правила в которых
> много ип (20к) и посмотрите на загрузку процессора.

пробовал, проблем не увидел. Правда, и смысла в этом тоже не очень много. Вы себе весь интернет собрались зобанить, или как?

Впрочем, куда мне до высот обработки "100k пакетов в секунду" линуксным недоразумением.

> Что же касается nftables, то к нему придется привыкать.

не придется - все равно лазить в него руками будет не принято у всех, кроме героев со "100k пакетов", непонятно зачем.

Все за вас сделают корявые firewalld с ufw.
Ни в одном дистрибутиве нынешних линуксов даже штатной автоматики сохранения правил при перезагрузке (уже) нет  - то есть лазить руками в конфигуряемое псевдоинтеллектуальными тулзами их разработчики не предполагают.

А, ну да, ну да - rich rules. Ну посмотрю я на тех кто эту глупость притащит с локалхоста в более-менее нормальную ситуацию, когда админ не единичный гений-самоучка без мотора.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
В Ubuntu 20.10 планируют перейти с iptables на nftables, opennews, 27-Авг-20, 17:29  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру